Hatten Sie Keycloak für die Authentifizierung oder eine eigene Lösung?
sobes.tech KI
Antwort von AI
Für die Autorisierung werden oft fertige Lösungen wie Keycloak verwendet, insbesondere wenn Unterstützung für die Standards OAuth2, OpenID Connect und eine zentrale Benutzerverwaltung erforderlich sind. Keycloak ermöglicht eine schnelle Implementierung von Authentifizierung und Autorisierung mit minimalem Aufwand.
Wenn die Anforderungen spezifisch waren oder die Infrastruktur die Nutzung externer Dienste nicht zuließ, konnte eine eigene Lösung entwickelt werden. In diesem Fall wird in der Regel ein Autorisierungsdienst mit JWT-Tokens, Sitzungsverwaltung und Rollen aufgebaut.
Beispiel für die Verwendung von Keycloak mit einer Go-Anwendung — Überprüfung des JWT-Tokens:
import (
"github.com/coreos/go-oidc"
"golang.org/x/net/context"
"net/http"
)
func authMiddleware(next http.Handler) http.Handler {
return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
token := r.Header.Get("Authorization")
// Validierung des Tokens über Keycloak
// ...
next.ServeHTTP(w, r)
})
}
Die Wahl hängt also von den Projektanforderungen und der Infrastruktur ab.